【发布时间】:2014-01-07 15:26:09
【问题描述】:
Microsoft Security Essentials 不断提示我将我自己的一个 DLL(用本机 C++ 编写)发送给 Microsoft 以进行进一步分析,因为(我猜)某种可疑行为。我想知道为什么 MSE 认为我的 DLL 可疑。
DLL 是我用原生 C++ 开发的 3D 游戏的客户端相关代码。它所做的只是使用套接字 api 连接到服务器,处理来自服务器的传入消息,处理鼠标和键盘输入(通过 OIS - 面向对象输入系统),处理一些 Windows 消息(调整大小/最小化/退出等)和实现游戏的主循环,它基本上调用我单独的 renderer.dll 中的函数(这对 MSE 很好)。我不会说什么了不起的。我将 dll 提交给 VirusTotal,结果为 0/48。
有什么想法吗?是否有某种原因列表让 mse 认为它是可疑的?有没有什么方法可以查看 MSE 中进一步分析的原因,比如日志文件之类的?
【问题讨论】:
-
他们总是有很多错误检测,不仅是MSE,还有其他AV,我遇到了很多问题,你可以将你的DLL发送到microsoft.com/security/portal/submission/submit.aspx并告诉他们改变他们的代码它不会检测到您的 DLL。